政府网站域名管理安全问题不容忽视

    中国网友报7月19日消息 先看一下下面这三个由权威机构在今年年初发布的几份报告信息:

    ——公安部网络安全保卫局2月4日介绍,2009年被调查对象发生网络安全事件的比例为43%,比2008年大幅下降20%。经对6000余家政府网站检测显示,37%的政府网站存在网页安全漏洞。全国3万多家重要信息系统联网和使用单位、互联网服务单位以及计算机用户参加了此次调查活动。调查表明,我国广大联网单位和计算机用户的网络安全防范意识明显增强,联网单位网络安全管理水平有所提高,通过网络安全监测技术主动发现安全事件的能力逐步增强,内部管理更加规范。

    (《公安部称2009年37%的政府网站存在网页安全漏洞》)

    ——中国社会科学院于2月25日在中国社科院第一学术报告厅举行“2010年《法治蓝皮书》发布会”。会上,中国社会科学院法学研究所法院研究室副主任吕艳滨表示,个别的政府网站只重形式不重内容,上这样的网站得不到老百姓想要的东西。

    (《法治蓝皮书:个别政府网站只重形式不重内容》)

    ——来自国家互联网应急中心的报告显示,5月10日至5月16日一周内,中国境内有81个政府网站被篡改,这一数据环比下降了35%。这份报告曝光了近150个.CN恶意域名、5个恶意代码以及5个软件漏洞。国家互联网应急中心监测到,.xorg.pl恶意域名组近来在互联网上异常活跃,该组的恶意域名数量高达100余个,侵害了中国较多的网站和网站用户。查询结果显示,这组域名的注册地在波兰。

    (《上周81个政府网站被篡改,4个省部级网站仍未恢复》)

    以上三个近日由媒体披露的信息,是从技术部署角度反映我们政府网站存在的问题的严重性。然而,作者2009年2月8日在《光明日报》登载的《政府网站频出问题谁之责》指出:政府网站频出问题,固然与网站负责人疏于管理有关,但还存在共同的外因。上述三起事件的根源,都是因为政府网站域名到期后没有及时续交服务费,或被域名注册商“充分利用”,跳转到游戏网页或黄色网站,或被黄色网站利用域名管理漏洞,篡改域名链接。

    事隔一年半时间,在7月份短短3天时间内,媒体报道出现两个地级市政府网站“意外”被停止域名解析事件:

    ——7月2日媒体报道:广东省佛山市政府网站(www.foshan.gov.cn)因备案资料不全被关停,出现无法登录的情况。主管单位中科院网络中心称,市政府网备案资料不全,无法与注册单位取得联系,遂对域名停止解析。昨日上午,负责网站维护的市信息产业局已向主管单位表示尽快送交资料备案。中午1时半许,网站恢复正常。

    ——7月5日媒体报道:安徽省安庆市政府网7月3日下午“休眠”。网友登录互联网输入安庆市政府网网址(www.anqing.gov.cn),却弹出“您访问的域名不存在”的纠错页面,无法登录。网络主管单位中科院网络中心称,安庆市政府网备案资料不全,无法与注册单位取得联系,遂对域名停止解析。“这个域名可能是这两天被暂停了,原因是安庆市政府网逾期未能提交相关实名认证的资料。”该中心的工作人员告诉记者,安庆市政府网的域名是代理商安徽朝华互联科技有限公司从“东南融通”购买的,但是空间并不在“东南融通”公司。

    根据工信部在2009年12月16日召开的依法打击手机淫秽色情专项行动工作会议上公布的互联网域名管理措施,及2009年12月18日工业和信息化部发布的《加强域名管理打击手机淫秽色情》的规定,要求各域名注册管理机构、各域名注册服务机构提高对打击手机淫秽色情专项工作重要性、必要性和紧迫性的认识,尽快将思想统一到中央部署上来,增强社会责任意识,以积极的态度、创新的精神、有力的行动,切实将各项域名管理政策落实好、将域名注册服务管理好,要坚决遏制和杜绝淫秽色情网站采用域名变换方式反复接入,强力治理网站变换域名、逃避监管的行为。具体包括五方面:

    一是建立和完善域名持有者黑名单机制,将被关闭网站域名持有者纳入黑名单进行管理,防止违规网站重新申请域名,继续从事违规经营活动。

    二是严格落实域名申请者应提交真实、准确、完整域名注册信息的规定,对进行域名转让并提供他人使用的,必须重新注册,违反上述要求的,依法予以注销。

    三是对网站未备案的域名不予解析(含跳转)。

    四是在相关部门依法认定网站涉黄和违规时,要配合停止域名解析,同时将域名持有者的全部其他域名暂停解析,及时上报认定部门进行处理,并将域名持有者纳入黑名单予以监管。

    五是重点清理域名注册管理机构、域名注册服务机构在业务推广渠道中业务合作伙伴、合作方式、业务推广模式和网络连接方式存在的问题。

    从媒体报道的广东省佛山市政府网站、安徽省安庆市政府网被停止域名解析事件来看,它们都违反了上述规定第三条,即未依期对网站的域名进行备案而被停止了解析。针对这个问题的实际操作情况,作者采访了中国互联网络信息中心(CNNIC)客户服务部负责审核域名的高级工程师王秀玉,她告诉记者:

    这个规定从2009年12月份就开始实施了,开始的工作重点是针对违规网站、从事违规经营活动类别,已经公布数据是10多万个未备案的域名停止域名解析,近几个月重点转向所有.CN未备案的域名,一经发现,域名注册商会马上通知域名管理联络人及时办理备案手续,超过规定时间,又不做说明的,域名注册商会依据工信部规定停止域名解析。

    依法办网,法规面前人人平等,这是法制社会的一个准则。从广东省佛山市政府网站、安徽省安庆市政府网被停止域名解析事件我们看到了政府网站域名管理环节存在的漏洞,那就是:不重视工信部在域名管理上新颁布的法规的要求,结果被依规停止了域名解析,造成了公众无法及时得到电子政务服务,也造成了公众心理上的不必要恐慌(以为又出现了黑客事件)。这是值得所有负责政府网站维护管理的机构高度重视的一个问题。

    (来源:中国网友报)

 

 

2010年07月28日
[打印] [回到顶部] [关闭]
 
政务和公益机构域名注册管理中心
客服电话: 010-52035000
监督电话: 010-52035203
传真电话: 010-52035001
010-52035002
客服邮箱: service@chinagov.cn
投诉邮箱: supervise@chinagov.cn
联系地址: 北京市朝阳区西坝河光熙门北里甲31号

邮政编码:

100028